ハッシュジェネレーター
暗号学的ハッシュ関数は任意サイズの入力を固定長の指紋に写します。ファイル完全性チェック、キャッシュキー、学習にはSHA-256を使い、パスワード保存には使いません(bcrypt/Argon2を使う)。
ハッシュの生成方法
1. テキストを貼るか、対応していれば小さなファイルをアップロードします。
2. アルゴリズムを選びます(新しい作業にはSHA-256推奨)。
3. hexダイジェスト出力をコピーします。
4. ベンダーのダウンロードページの期待チェックサムと比べます。
ハッシュの例
ダウンロード完全性の検証
isoファイルのSHA-256を、公開者が掲載したハッシュと比べます。
キャッシュキー
正規JSONリクエストボディをハッシュし、Redisエントリの重複排除をキーにします。
Gravatarメールハッシュ
レガシーアバターURL向けに小文字化したメールのMD5——MD5はセキュリティ用途ではありません。
ハッシュするとき
• 公開チェックサムに対してファイルダウンロードを検証するとき。
• 内容から決定論的IDを生成するとき(git blob風)。
• 一方向関数の仕組みを教えるとき。
完全性であり真正性ではない
ハッシュは、ハッシュが公開されてからファイルが変わっていないことを証明します。著者を証明するにはハッシュをGPGで署名します。
よくある質問
SHA-256とMD5の違いは?
SHA-256は完全性に安全です。MD5には衝突攻撃があり、敵対的でないキャッシュキーにのみ適します。
ソルト付きパスワードは?
専用のパスワードハッシュAPIを使い、このツールは使いません。
hexとBase64出力は?
同じバイトの違う符号化です——ベンダー形式に合わせてください。
Unicode入力は?
UTF-8バイトがハッシュされます——同じ文字列でも符号化が違うとハッシュが違います。
ローカルですか?
はい——ブラウザ内のWeb Cryptoまたはjsライブラリです。